Инженер-проектировщик систем защиты информации
Зарплата не указана
КИТ · Екатеринбург
Проводить обследование и анализ защищённости информационной инфраструктуры заказчиков. Участвовать в проектах по созданию и модернизации систем защиты информации.
НОВАЯ СТУДИЯ · Москва
Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end). Проведение полноценного ручного анализа безопасности сервера и...
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: sql, python, тестирование безопасности, этичный хакинг, ci/cd.
ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний
Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.
Чем предстоит заниматься:
Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
Что для нас важно:
Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
Будет плюсом:
Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
Уверенное владение GitLab/Github и облачными платформами;
Опыт работы в agile-проектах и понимание процессов CI/CD;
Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
Мы предлагаем:
Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;
Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;
Авиабилеты с хорошей скидкой от партнера;
ДМС со стоматологией по окончанию испытательного срока;
Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.
Какие дальнейшие шаги?
1. HR интервью по видеосвязи;
2. Интервью c будущим лидом;
3. Интервью с руководителем департамента:
4. Оффер.
Если вакансия подходит, откликайтесь!
Вакансия опубликована 20 сентября, проверена 22.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
В требованиях указано: от 1 года до 3 лет. Формат работы удалённый, переезд не потребуется.
Да, на 22.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Немо — аккредитованная IT-компания по разработке программных продуктов и мобильных приложений для туризма и тревел-индустрии. Лидер российского рынка профессиональных решений в авиационной отрасли с 2008 года. На базе наших программных продуктов работают более 30 авиакомпаний, 5 туроператоров и более 120 агентств по продаже билетов в России и за рубежом. Среди наших клиентов, партнеров и дру…
Соседи по направлению с близкими требованиями.
Зарплата не указана
КИТ · Екатеринбург
Проводить обследование и анализ защищённости информационной инфраструктуры заказчиков. Участвовать в проектах по созданию и модернизации систем защиты информации.
Зарплата не указана
БАНК КАЗАНИ, КБЭР · Казань
Сопровождение процессов эксплуатации СКЗИ и ключевой информацией (КЭП, НЭП) – генерация, регистрация, выпуск, установка сертификатов и криптографических ключей, поэкземплярный учет и...
Зарплата не указана
Инконтрол · Уфа
Cистемная интеграция: подготовка и ввод в эксплуатацию ИТ оборудования (компьютеры, серверы, сетевое оборудование, СЗИ), установка, настройка, администрирование. Разработка технической документации.
Зарплата не указана
Московский Кредитный Банк · Москва
Выявление рисков в процессах обработки ПДн. Разработка методологии защиты ПДн в компании. Консультации подразделений банка по вопросам обработки ПДн.
Зарплата не указана
СБЕР · Екатеринбург
Решение проблем и инцидентов, возникающих в процессе эксплуатации АС УЦ, применения ключей ЭП. Сертификация ключей ЭП сотрудников и клиентов банка.
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.